Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en WAGO PFC200 Series 3S CoDeSys Runtime (CVE-2018-5459)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
13/02/2018
Última modificación:
09/10/2019

Descripción

Se ha descubierto un problema de autenticación indebida en WAGO PFC200 Series 3S CoDeSys Runtime, versiones 2.3.X y 2.4.X. Un atacante puede ejecutar diferentes operaciones remotas sin autenticación gracias a la aplicación CoDeSys Runtime, que está disponible en red por defecto en el puerto 2455. Un atacante podría ejecutar algunos comandos sin autenticación, como la lectura, escritura o eliminación de archivos arbitrarios, así como manipular la aplicación PLC durante el tiempo de ejecución mediante el envío de paquetes TCP especialmente manipulados al puerto 2455.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:wago:pfc200_firmware:*:*:*:*:*:*:*:* 02.07.07\(10\) (excluyendo)
cpe:2.3:h:wago:750-8202:-:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-8202\/025-000:-:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-8202\/025-001:-:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-8202\/025-002:-:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-8202\/040-001:-:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-8203:-:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-8203\/025-000:-:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-8204:-:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-8204\/025-000:-:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-8206:-:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-8206\/025-000:-:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-8206\/025-001:-:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-8207:-:*:*:*:*:*:*:*
cpe:2.3:h:wago:750-8207\/025-000:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información